Naplozási alapok #
A Linux rendszerek naplófájljai általában a /var/log könyvtárban találhatók.
ls -l /var/log
journalctl -xe
Rendszeres elemzés #
sudo journalctl -u sshd --since "2 days ago" --no-pager
sudo tail -f /var/log/syslog
Automatizált napló elemzés #
A logwatch vagy logrotate segít a naplók karbantartásában:
sudo apt install logwatch logrotate
sudo logwatch --detail High --mailto iHack@example.com --range today